Krytyczna luka w Fortinet FortiSIEM umożliwiająca eskalację uprawnień przez traversal ścieżki

Krytyczna luka w Fortinet FortiSIEM umożliwia eskalację uprawnień przez traversal ścieżki. Sprawdź zalecenia bezpieczeństwa i działania naprawcze.
CVE-2023-40714CVSS 9.9Firewall

Krytyczna luka w Fortinet FortiSIEM umożliwiająca eskalację uprawnień przez traversal ścieżki

Krytyczna luka w Fortinet FortiSIEM umożliwia eskalację uprawnień przez traversal ścieżki. Sprawdź zalecenia bezpieczeństwa i działania naprawcze.

CVSS
9.9 CRITICAL
EPSS
47.75%
Aktywnie wykorzystywana
brak w KEV
Produkt
fortisiem

Co wiadomo

W Fortinet FortiSIEM wykryto krytyczną lukę typu relative path traversal w wersjach 7.0.0, 6.7.0-6.7.2, 6.6.0-6.6.3, 6.5.0 i 6.5.1. Pozwala ona atakującemu na eskalację uprawnień poprzez przesyłanie specjalnie spreparowanych elementów GUI.

Wpływ biznesowy

Luka o wysokim poziomie zagrożenia (CVSS 9.9) może umożliwić nieautoryzowanym użytkownikom podniesienie swoich uprawnień, co zagraża integralności i bezpieczeństwu systemów zarządzanych przez FortiSIEM. Może to prowadzić do niekontrolowanego dostępu do krytycznych funkcji i danych, zwiększając ryzyko poważnych incydentów bezpieczeństwa.

Rekomendowane działania administratora

Administratorzy powinni niezwłocznie zweryfikować dostępność aktualizacji i poprawek od Fortinet dla dotkniętych wersji FortiSIEM. W międzyczasie zaleca się ograniczenie dostępu do interfejsu zarządzania, monitorowanie logów pod kątem podejrzanych działań oraz przegląd konfiguracji w celu minimalizacji ryzyka wykorzystania luki.

Źródła

Alerty bezpieczeństwa

Dostawaj alerty CVE zanim staną się incydentem

Wysyłamy wybrane zagrożenia infrastrukturalne po polsku, z praktycznym komentarzem dla środowisk DataHouse.

  • DataHouse: administracja serwerów i bezpieczna chmura
  • Hostilla.pl: hosting i usługi pocztowe
  • SecDNS.pl: bezpłatna warstwa bezpieczeństwa DNS